El móvil se calienta sin motivo, la batería cae en pocas horas o aparece una notificación de inicio de sesión que no reconoces. La duda sobre cómo saber si me han hackeado el móvil no se resuelve con un único código secreto, sino revisando señales, aplicaciones, cuentas y tarjeta SIM. Aquí explico cómo comprobarlo en Android y iPhone, qué hacer ante una intrusión y qué síntomas suelen confundirse con un ataque.
Una revisión ordenada permite distinguir un fallo de una intrusión real
- Una señal aislada no basta para confirmar que el móvil está hackeado.
- Las aplicaciones, permisos y perfiles son los primeros elementos que conviene revisar.
- Las cuentas conectadas y WhatsApp pueden estar comprometidos aunque el teléfono funcione con normalidad.
- Un cambio repentino de cobertura puede apuntar a un duplicado o secuestro de la SIM.
- El restablecimiento de fábrica es la medida más contundente, pero borra los datos y exige preparar antes la recuperación.
Qué significa realmente que un móvil esté hackeado
Cuando alguien dice que le han hackeado el móvil puede estar hablando de situaciones distintas. Puede existir una aplicación maliciosa o spyware, una cuenta de Google o Apple utilizada por otra persona, una sesión abierta en WhatsApp o incluso un fraude relacionado con la tarjeta SIM.
Por eso, el teléfono no siempre muestra una pantalla extraña ni permite confirmar el ataque con una prueba única. En muchos casos el delincuente no controla todo el dispositivo, sino únicamente una cuenta, una aplicación o determinados permisos. Esta diferencia cambia por completo la forma de investigar y de reaccionar.
Mi regla práctica es no sacar conclusiones por un móvil lento o una batería degradada. Primero busco una combinación de indicios y compruebo si existe una acción concreta que yo no haya realizado, como instalar una aplicación, conceder acceso al micrófono o iniciar sesión desde otra ciudad.

Las señales que merecen una comprobación seria
Algunas señales son compatibles con una intrusión, aunque también pueden tener explicaciones normales. Una actualización reciente, una batería vieja, una aplicación mal optimizada o una mala cobertura pueden producir síntomas parecidos. Lo importante es observar cuándo empezó el problema y si coincide con otros cambios.
| Señal | Qué puede indicar | Qué comprobar |
|---|---|---|
| Aplicaciones que no recuerdas haber instalado | Instalación no autorizada, adware o spyware | Nombre, fecha de instalación, permisos y origen de la descarga |
| Consumo anormal de batería o datos | Procesos activos en segundo plano o sincronización no deseada | Qué aplicación consume más y desde cuándo |
| Punto verde o naranja sin motivo aparente | Uso de cámara o micrófono por una aplicación | La aplicación que accedió al sensor y el permiso concedido |
| Mensajes, llamadas o correos enviados sin tu intervención | Cuenta comprometida o aplicación con capacidad de actuar | Historial de actividad, sesiones abiertas y dispositivos vinculados |
| Alertas de inicio de sesión desconocidas | Contraseña filtrada o acceso a la cuenta | Dispositivo, ubicación, hora y sesiones activas |
| Ventanas emergentes constantes o cambios en el navegador | Adware, configuración manipulada o aplicación abusiva | Aplicaciones recientes, notificaciones y ajustes del navegador |
| Pérdida repentina de cobertura | Posible duplicado de SIM o fraude de portabilidad | Con el operador, si la línea sigue a tu nombre y qué cambios se han solicitado |
El aumento del consumo de datos es especialmente útil cuando aparece junto con una aplicación desconocida. Por sí solo no demuestra nada: una copia de seguridad de fotos o un vídeo en alta definición pueden explicar varios gigabytes. Yo daría más peso a un patrón repetido durante varios días que a una lectura puntual.
Tampoco son pruebas fiables los ruidos durante una llamada, el eco, los reinicios ocasionales o que el teléfono se caliente mientras carga. Son síntomas demasiado genéricos. En cambio, que el móvil envíe SMS, abra aplicaciones o cambie ajustes sin tocar la pantalla sí requiere una revisión inmediata.
Cómo revisar el dispositivo paso a paso
Comprobaciones útiles en Android
Abre el listado completo de aplicaciones desde Ajustes y ordénalo, si tu fabricante lo permite, por fecha de instalación. Busca nombres genéricos, iconos vacíos o herramientas que no recuerdes haber descargado. Después entra en cada aplicación sospechosa y revisa acceso a cámara, micrófono, ubicación, SMS, contactos y accesibilidad.
El Panel de privacidad muestra qué aplicaciones han utilizado permisos sensibles recientemente. También conviene revisar el apartado de batería y el uso de datos para detectar una aplicación que trabaja continuamente en segundo plano. Los nombres de los menús cambian entre Samsung, Xiaomi, Pixel y otras marcas, pero las funciones suelen estar en Ajustes, Aplicaciones, Privacidad, Batería y Red.
Ejecuta el análisis de Google Play Protect desde Google Play. Puede detectar aplicaciones potencialmente dañinas, incluidas algunas instaladas fuera de la tienda oficial, pero no es una garantía absoluta contra todo tipo de spyware. Si no necesitas instalar archivos APK, desactiva la opción que permite aplicaciones de fuentes desconocidas.
Hay dos apartados que muchas personas olvidan. Revisa las aplicaciones con permisos de accesibilidad y los administradores del dispositivo, porque esos accesos pueden permitir leer la pantalla o controlar funciones. Comprueba también si existe una VPN que no hayas configurado, ya que puede redirigir parte del tráfico a través de un tercero.
Lee también: Me han hackeado - Qué hacer en los primeros 15 minutos
Comprobaciones útiles en iPhone
En un iPhone con iOS 16 o posterior puedes abrir Ajustes, Privacidad y seguridad, y después Comprobación de seguridad. Esta función permite revisar con quién compartes ubicación y otros datos, qué aplicaciones tienen acceso, qué dispositivos están conectados a tu cuenta y qué números sirven para verificar tu identidad.
Revisa también Ajustes, Privacidad y seguridad, donde aparecen los accesos a ubicación, fotos, contactos, cámara y micrófono. Si una aplicación de linterna o edición de fotos pide permisos que no necesita, elimínalos. Un permiso excesivo no confirma malware, pero sí aumenta innecesariamente la exposición de tus datos.
En Ajustes, General, VPN y gestión de dispositivos busca perfiles de configuración o sistemas de gestión que no reconozcas. Un perfil puede ser legítimo si el iPhone pertenece a una empresa o centro educativo, pero uno instalado sin tu conocimiento merece una explicación antes de eliminarlo.
Por último, entra en la lista de dispositivos de tu cuenta de Apple y retira los que no sean tuyos. Apple permite revisar estos dispositivos desde la configuración de la cuenta. En mi opinión, esta comprobación suele ser más reveladora que buscar un supuesto “código de hackeo” en el teléfono.
Las cuentas y la tarjeta SIM también pueden estar comprometidas
Un atacante puede acceder a tu correo, fotos o redes sociales sin controlar físicamente el móvil. En Google, revisa la sección de seguridad y el listado de dispositivos donde hay sesiones iniciadas. Google puede mostrar varias sesiones del mismo teléfono, así que una ubicación extraña debe analizarse junto con la hora y el dispositivo, no de forma aislada.
En WhatsApp, entra en Ajustes y Dispositivos vinculados. Cierra cualquier ordenador o navegador que no reconozcas y activa la verificación en dos pasos. Repite una revisión parecida en Telegram, Instagram, Facebook, correo electrónico y cualquier aplicación que gestione dinero o información privada.
El secuestro de una SIM suele presentar un síntoma muy concreto: el móvil pierde cobertura de repente y dejan de llegar llamadas o SMS, mientras otros servicios del operador funcionan con normalidad. También puedes recibir avisos de una portabilidad o sustitución de tarjeta que no solicitaste. Llama al operador desde otro teléfono y pide que bloquee cambios no autorizados y proteja la línea.
Si hay aplicaciones bancarias, tarjetas o monederos digitales en el dispositivo, contacta con tu entidad mediante un canal oficial. No esperes a tener una pérdida confirmada. Un bloqueo preventivo y la revisión de movimientos suelen ser más sencillos que recuperar el dinero después.
Qué hacer cuando encuentras indicios de intrusión
Si el móvil está enviando mensajes, mostrando accesos desconocidos o realizando acciones solo, desconecta temporalmente los datos móviles y la conexión Wi-Fi. Esto puede limitar la comunicación con el servidor del atacante, pero no desinfecta el dispositivo. Antes de borrar nada, guarda capturas, fechas, alertas y nombres de aplicaciones.
- Usa otro dispositivo fiable para cambiar primero la contraseña del correo principal y después las de Google, Apple, banca y redes sociales. No reutilices contraseñas y activa la autenticación en dos pasos, preferiblemente con una aplicación autenticadora o una llave de acceso.
- Cierra sesiones desconocidas y elimina dispositivos vinculados. Revoca además los permisos de aplicaciones y servicios que ya no uses.
- Actualiza el sistema y todas las aplicaciones desde sus tiendas oficiales. Desinstala lo que no reconozcas, pero evita instalar herramientas de “limpieza” descargadas desde anuncios o páginas dudosas.
- Contacta con el operador y el banco si hay pérdida de cobertura, SMS extraños, cargos no autorizados o cambios en los datos de recuperación.
- Restablece el móvil de fábrica si los síntomas continúan o sospechas de spyware. Haz antes una copia selectiva de fotos y documentos, y reinstala las aplicaciones manualmente. Restaurar una copia completa puede volver a introducir la aplicación problemática.
El restablecimiento borra el contenido y los ajustes, así que no lo recomiendo como primer paso ante una simple ralentización. Además, si existe acoso de pareja, vigilancia por parte de alguien cercano o una posible denuncia, eliminar el software puede borrar pruebas y alertar a la persona que lo instaló. En ese escenario, prioriza tu seguridad física y consulta con INCIBE a través del 017 o con las autoridades.
Los errores que más dificultan la comprobación
El primer error es buscar una aplicación mágica que diga “móvil hackeado”. Ninguna herramienta puede garantizar que no exista una intrusión avanzada. Un antivirus puede ser útil frente a malware común, pero no sustituye la revisión de cuentas, permisos, perfiles y sesiones.
El segundo es cambiar la contraseña desde el mismo teléfono posiblemente comprometido. Si hay un registrador de pulsaciones o una sesión activa, el atacante puede capturar la nueva clave. Por eso insisto en utilizar un ordenador o móvil de confianza y cerrar después las sesiones anteriores.
El tercer error es borrar todo sin observar qué ocurrió. Si solo había una aplicación invasiva, quizá baste con retirarla y revocar permisos. Si el problema afecta a la cuenta o a la SIM, formatear el teléfono no resolverá el acceso externo.
También conviene desconfiar de mensajes alarmistas que prometen detectar el hackeo mediante un código marcado en la aplicación Teléfono. Esas secuencias no ofrecen un diagnóstico fiable. La evidencia útil se encuentra en los registros de cuenta, el historial de permisos, las aplicaciones instaladas y las acciones que no reconoces.
Una rutina breve para mantener el móvil bajo control
Una vez resuelto el incidente, reserva unos minutos al mes para revisar actualizaciones, aplicaciones nuevas, permisos sensibles y dispositivos conectados. No hace falta inspeccionar cada ajuste a diario, pero sí prestar atención después de prestar el móvil, instalar un APK, conectarte a un ordenador ajeno o recibir una alerta de seguridad.
Configura un código de bloqueo largo, mantén activadas las actualizaciones automáticas y utiliza contraseñas únicas. La combinación de sistema actualizado, autenticación en dos pasos, tiendas oficiales y revisiones periódicas reduce mucho más el riesgo que cualquier supuesto detector milagroso.
La señal más importante no es que el móvil se comporte de forma extraña durante unos minutos, sino encontrar una acción verificable que no has realizado. A partir de ahí, revisar con calma el dispositivo, las cuentas y la línea telefónica permite actuar con precisión y recuperar el control sin borrar información innecesariamente.